Jump to content

GPO mit WMI Filter - Soll nur auf TS Server ziehen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi zusammen

 

Ich überlege gerade, wie ich es einrichte, wenn der User auf dem TerminalServer zugreift, dann und wirklich nur dann die Gruppenrichtlinie zupackt!

 

Mit folgendem Eintrag:

 

SELECT * FROM Win32_ComputerSystem WHERE Name LIKE 'Terminalservername.domain.local'

 

Wird bei einem GPResult die Richtlinie :

 

TS-Users-Restricted

Filterung: Verweigert (WMI-Filter)

WMI-Filter: TS Computer

 

ausgegeben. Nun ists mir klar, dass die GPO schaut, woher ich komme. Jedoch möchte ich, dass die GPO zieht, wenn ich zum Terminalserver gehe.

 

Wie biege ich das so hin? Wahrscheinlich gehts gar nicht umgekehrt richtig?

 

Grüsse Bits

Link zu diesem Kommentar
  • 1 Jahr später...

Hallo,

 

ich möchte das Thema noch mal aus der Versenkung holen. Ich bekomme das einfach nicht mehr dem WMI Filter geregelt.

 

Als Ziel möcht ich erreichen, das die User eine bestimmt GPO bekommen wenn sie sich an einem bestimmten TS einwählen.

 

Hier was ich bisher gemacht habe:

 

OU Terminalserver

--> Comptuer "TS02"

--> GPO (Loopbackverarbeitung aktiviert)

--> GPO (Computereinschränkungen)

--> GPO (Usereinschränkungen)

 

WMI Filter mit

 

Select * FROM Win32_ComputerSystem WHERE Name="TS02"

 

Auf die GPO Usereinschränkgung verlinkt.

 

Ergebis: GPO zieht doch für alle User inkl. Admin.

 

 

Vielen Dank für Eure Hilfe.

 

Grüße Alex

Link zu diesem Kommentar

Hi,

 

Ich würde beim TS nur den Loopbackverarbeitungsmodus nutzen.

 

Du verbietest dem Admin ja scheinbar auch nirgends, dass er die GPO übernehmen darf.

 

Wenn Admins die GPO nicht bekommen sollen, einfach unter die Berechtigung zum Übernehmen der GPO entfernen (GPO -> Delegierung -> Erweiter -> Gruppenrichtlinie übernehmen -> verweigern).

 

http://www.gruppenrichtlinien.de/artikel/loopbackverarbeitungsmodus-loopback-processing-mode/

http://www.gruppenrichtlinien.de/artikel/remote-desktop-server-terminal-server/

 

Gruß

Jan

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...